功能介紹
WCry勒索病毒也被稱作WannaCry,在感染計算機后會對計算機上的所有數據進行加密,而黑客要求受害者支付300至600美元的贖金,從而獲得恢復數據的密鑰。該勒索軟件使用了Windows中集成的微軟密碼API(應用程序接口)去處理多項功能,包括生成文件的加密解密密鑰。在創建并獲得密鑰后,在大部分版本的Windows中,API會清除該密鑰。
不過,Windows XP存在的限制會導致API無法清除密鑰。因此,在計算機關機重啟之前,用于生成WCry密鑰的主序列可能會一直駐留在內存中。WannaKey能掃描Windows XP系統內存,提取其中的相關信息。
您的評論需要經過審核才能顯示
有用
有用
有用